啟明星辰集團場景化案例成功入圍“2021年工業安全系統”典型應用示范樣板
發布時間 2021-09-10近日,工業控制系統信息安全產業聯盟(ICSISIA)公示了《2021年工業安全系統典型應用示范案例名單》,啟明星辰集團切實落地實踐“業務+安全”的場景化安全能力,充分應用基于行業特點的工業互聯網安全產品及服務體系,以《智慧水務場景化工控安全建設項目》、《某冶金集團工業控制系統安全解決方案》,雙雙成功入圍2021年工業安全系統典型應用示范案例。
入選《2021年工業安全系統典型應用示范案例名單》,既是啟明星辰集團場景化工控安全案例在技術上的先進性、應用上的創新性的有力印證,也是行業對集團多年工控安全的研究積累與技術實力的實力認定。
《智慧水務場景化工控安全建設項目》
啟明星辰集團《智慧水務場景化工控安全建設項目》案例,通過生產控制系統安全防護場景、智慧化整體安全態勢感控場景和企業綜合運維管理場景三個場景化防護視角,輔助用戶將業務運行與安全防護有機融合,完成了工控系統網絡安全備案、整改建設以及等級保護測評工作,實現對水務場景化方案的應用和落地,形成針對該市級水務集團在智慧水務體系建設中的安全保障閉環。
經過工控安全產品的無縫部署實現對外部攻擊及內部非法操作的預警防御和應急響應,有效地實現防外及安內,幫助水務集團下屬水廠維護工控系統安全、循跡惡意企圖人士,降低網絡安全事件發生的概率,從而避免造成重大安全生產事故,保障智慧水務建設可持續發展,提高水務集團的生產效率,給客戶帶來更加穩定的生產運行環境。
水務集團工控安全產品部署拓撲圖
《某冶金集團工業控制系統安全解決方案》
啟明星辰集團《某冶金集團工業控制系統安全解決方案》從合規角度出發,結合用戶生產現場安全評估結果,貼合實際應用場景,其主要目標是確?,F場生產網絡中即使某一點遭受安全攻擊,其他廠區也能正常運行,同時保障現場運維人員能夠迅速找到問題并進行處理,目標分解如下:
區域隔離:利用工業網閘、工業防火墻過濾跨區域之間的網絡通信,保護操作終端安全與實時監測工業流量。
安全管理:所有部署的安全防護設備都能由安全管理平臺統一進行實時監控,任何非法(沒有被組態允許的)訪問,都會在安全管理平臺產生實時信息,使得故障問題在原始發生區域就能被迅速發現和解決。
某冶金企業工控安全解決方案
如圖所示,本方案對現場工控網絡進行縱向分層、橫向分區,同時根據不同區域特點進行不同等級防護,從而構建工控系統安全防護體系架構。
通過三個層次的劃分,進行多個層次的隔離防護,在管理層與數采監控層之間,主要進行身份鑒別、訪問控制、入侵檢測、行為審計、病毒過濾等安全防護;在數采監控層和PLC系統層之間,主要基于工業控制通信協議進行訪問控制,建立整廠的安全管理區,統一收集各流程控制段的安全設備狀態與安全事件,達到“逐層防護、統一管理”的效果。
該方案經過實際應用部署后,從客戶滿意度、安全防護效能評估、滲透測試評估等方面均達成了預期效果。
自2014年,啟明星辰集團前瞻性地開展工業信息安全布局,成為行業內最早涉獵工業信息安全的企業,多年沉靜深耕工業信息安全,獲得工業信息安全的豐碩成果,從參與制定近20項工業信息安全國家標準/行業標準,承擔國家專項課題達20個,到與電力、交通、石油石化、智能制造、煙草、軌交、市政等眾多行業客戶開展了深度合作,擁有超過千個的行業應用案例,集團已形成了覆蓋廣度與深度地工業信息安全產品和解決方案,成為工業互聯網安全領域的領導者品牌。
未來,啟明星辰集團將積極響應國家新基建的政策要求,繼續貫徹落地場景化安全思維,充分整合產品、平臺和服務資源,為用戶提供基于業務特色與流程的安全體系,構建工控場景下的縱深防御體系,進一步推動我國工業安全產業發展,助力“數字中國”戰略下工業互聯網安全應用場景的健康可持續發展。